Il recente problema di Crowdstrike ha paralizzato numerose attività nel mondo, accendendo l’ennesimo campanello di allarme sulla catena di approvvigionamento tecnologica.

Il mondo del XXI secolo è entrato in un’era di connettività senza precedenti, in cui internet e i progressi tecnologici hanno trasformato il globo in una rete iper-connessa dove informazioni, beni e servizi possono essere scambiati quasi istantaneamente. Sebbene questa connettività abbia facilitato progressi straordinari nella comunicazione, nel commercio e nell’innovazione, la stessa presenta anche sfide significative: un disservizio come quello avvenuto il 19 luglio scorso ci mette davanti alla fragilità del nostro sistema basato su soluzioni tecnologiche non infallibili.
La scorsa settimana infatti il mondo delle connessioni è stato scosso da un problema del produttore Crowdstrike, soluzione contro il malware tra le più famose al mondo, e ha colpito server e pc Windows; aziende e pubbliche amministrazioni di tutto il mondo, scali aeroportuali e persino aziende di telecomunicazioni hanno subito lo stop completo delle attività a causa di un aggiornamento rilasciato dalla compagnia statunitense. I danni provocati da questo aggiornamento, che ha interessato milioni di computer, continueranno a contarsi ancora per molto tempo.
Viviamo nel mondo del cloud computing, un’epoca in cui la sicurezza degli ambienti che ospitano i nostri dati non viene più gestita localmente presso datacenter privati ma viene affidata a poche decine di grandi aziende che centralizzano la gestione in località specifiche. La condivisione di soluzioni comuni gestite esternamente e la loro automazione comportano una grande, e a volte cieca, dose di fiducia.

Il problema tecnologico è il risultato della globalizzazione: il mondo adotta le stesse soluzioni per connettersi, generando un unico filo che lega servizi essenziali e intrattenimento, un filo che quando si rompe in un solo punto danneggia tutto ciò che collega; un esempio più pratico di ciò lo abbiamo vissuto e lo viviamo ancora con le varie crisi che stanno interessando il Mar Rosso, con pesanti ripercussioni sull’economia mondiale.
L’incidente del 19 luglio non ha avuto conseguenze solo su chi utilizza Windows, ma ha generato un effetto a catena che ha colpito anche altre realtà che hanno un rapporto di interdipendenza con gli strumenti impattati, producendo caos generalizzato.
In opposizione alla concezione della rete globalizzata troviamo la Cina, i cui cittadini si sono accorti dell’incidente di venerdì 19 luglio solamente dai telegiornali. Negli ultimi anni il Governo cinese ha implementato un sistema protezionistico del web in cui l’erogazione di servizi internet sono affidati solamente ad aziende locali che dispongono di una rete internet parallela a quella mondiale; questa misura, utilizzata dalla Cina di Xi Jinping in funzione di censura, si è rivelata importantissima dal punto di vista strategico, evitando ai server cinesi di andare in tilt a causa dell’aggiornamento rilasciato da Crowdstrike.

Il modello cinese è stato preso ad ispirazione anche da Russia ed Iran, che hanno in progetto l’implementazione di una rete internet simile; ciò che questi Stati autoritari stanno facendo in funzione di controllo e censura è però un ottimo esempio per l’Occidente su come la differenziazione della catena di approvvigionamento può salvare da questo tipo di incidenti.
In un mondo in cui la pervasività delle connessioni è pressoché totale, in cui il cloud permette aggiornamenti in tempo zero in qualsiasi parte del globo, adottare strategie differenziate è vitale. La risposta al problema della catena di approvvigionamento difficilmente arriverà dal mondo privato, in cui le aziende tendono, giustamente, ad affidarsi ai fornitori migliori che garantiscono competitività e sicurezza; gli unici attori che possono portare un cambiamento sono le organizzazioni internazionali o gli Stati stessi, i quali devono impegnarsi a produrre una visione strategica e competitiva della rete, e dove si forniscono alternative locali ed efficienti che assicurino una sovranità digitale completa.








